Search Remote Jobs

Cybersecurity Vulnerability Management Lead

🔥 17 hours ago

🇺🇸 United States – Remote

⏰ Full Time

đźź  Senior

👮‍♂️ Cybersecurity / Security Engineer

đź‘» Ghost score 10%

infoinfo
Apply Now
Find Similar Remote Jobs

📊 Check your resume score for this job

Improve your chances of getting an interview by checking your resume score before you apply.

Logo of Cherokee Federal

Cherokee Federal

5001 - 10000 employees

Founded 1969

🏥 Healthcare

📦 Logistics

🏭 Manufacturing

Healthcare • Logistics • Manufacturing

Cherokee Federal is a U. S. federal systems integrator and government contractor that empowers mission success for more than 60 U. S. federal agencies. With a global workforce of over 5,000, it delivers advanced technology (cloud, cybersecurity, data & analytics), health services, intelligence analysis and operational support, logistics and sustainment, mission-critical manufacturing, program and engineering technical services, and dynamic contracting solutions to support federal priorities and national security. Cherokee Federal is part of Cherokee Nation Businesses and focuses on mission-focused, U. S. -made solutions.

đź“‹ Description

• Lead and mature NSF's Vulnerability Management capability across enterprise, cloud, containerized, application, and hybrid environments • Provide technical leadership to a team of vulnerability analysts • Develop and maintain a Vulnerability Management roadmap aligned with evolving threats and organizational priorities • Introduce and operationalize prioritization using CISA KEV, EPSS, threat intelligence, asset criticality, internet-facing asset identification, attack path analysis, and MITRE ATT&CK mapping • Evaluate emerging technologies for vulnerability validation, attack surface visibility, and exposure management • Own discovery, validation, prioritization, remediation coordination, exception handling, verification, and executive reporting • Operate and optimize Tenable.sc, Tenable.io, and Nessus • Improve scan coverage, credential management, accuracy, and false-positive reduction • Integrate AWS Inspector, Security Hub, GuardDuty, Wiz, Prisma Cloud, and Microsoft Defender for Cloud findings • Partner with Application Security and DevSecOps teams on AppScan, DAST, SAST, CI/CD integrations, and container image scanning • Mature ServiceNow Vulnerability Response and CMDB integrations, including ticketing, SLA tracking, ownership, and escalation workflows • Develop automation through APIs, Python, PowerShell, and orchestration capabilities • Build executive dashboards and metrics covering MTTR, SLA adherence, vulnerability aging, exposure trends, scan coverage, and remediation effectiveness • Brief cybersecurity leadership on emerging risks, remediation progress, and program maturity initiatives

🎯 Requirements

• 8+ years of cybersecurity experience • 4+ years of direct Vulnerability Management experience in a federal or large enterprise environment • 3+ years leading vulnerability analysts, remediation programs, or enterprise VM initiatives • Deep hands-on expertise with Tenable.sc, Tenable.io, and Nessus • Experience implementing or significantly improving a Vulnerability Management or Exposure Management capability • Experience with ServiceNow Vulnerability Response and CMDB integrations • Experience leveraging CISA KEV, EPSS, threat intelligence, asset criticality, and attack path analysis • Experience supporting AWS, Azure, or hybrid cloud environments • Experience collaborating with Security Operations and Incident Response teams to identify and rapidly remediate actively exploited vulnerabilities • Experience briefing technical teams, executives, and federal stakeholders • Candidates must pass pre-employment qualifications of Cherokee Federal • Preferred certifications include CISSP, GCIH, CySA+, Security+, Tenable Certified Professional, AWS Security Specialty, and ServiceNow Vulnerability Response Certification • Highly desired experience includes SafeBreach, AttackIQ, Pentera, XM Cyber, Wiz, Prisma Cloud, AppScan, BAS, CCV, EASM, Kubernetes Security, and Detection Engineering

🏖️ Benefits

• Equal opportunity employer • Pre-employment qualifications required • Opportunity to support a strategic modernization effort within the NSF Cybersecurity Program • Highly visible role with technical leadership responsibility

Apply Now

Similar Jobs

🔥 18 hours ago

Foundant Technologies

51 - 200

🤝 Non-profit

đź’Š Pharmaceuticals

Senior security leader advancing Foundant’s SaaS information security and GRC programs. Protecting mission-critical software serving foundations, nonprofits, and community organizations worldwide.

🔥 21 hours ago

GoodLeap

501 - 1000

🏗️ Construction

🏥 Healthcare

đź’¸ Finance

Senior Security Engineer securing AI-backed applications, APIs, and infrastructure at GoodLeap. Building product-security services and testing LLM systems for a sustainable-financing technology platform.

🔥 21 hours ago

6sense

1001 - 5000

đź’Ľ Consulting

📦 Logistics

🤖 Artificial Intelligence

Senior Security Assurance Engineer automating AWS security controls, evidence, and AI-native GRC workflows at 6sense. Improving continuous monitoring, audit readiness, and risk remediation.

🔥 22 hours ago

Vultr

201 - 500

🤖 Artificial Intelligence

🤝 B2B

đź”§ Hardware

Physical security systems designer engineering access control, CCTV, and intrusion systems for Vultr’s global cloud data centers. Coordinating designs, integrations, commissioning, and ongoing technical support.

🔥 22 hours ago

Vultr

201 - 500

🤖 Artificial Intelligence

🤝 B2B

đź”§ Hardware

Physical Security Evaluator assessing data-center security for Vultr, a global cloud infrastructure provider. Identifying vulnerabilities, driving mitigations, and guiding physical security strategy.

🇺🇸 United States – Remote

đź’µ $80k - $100k / year

đź’° $329M Debt Financing - Vultr on 2025-06

⏰ Full Time

🟡 Mid-level

đźź  Senior

👮‍♂️ Cybersecurity / Security Engineer